2,1 millions de mots de passe VPN ont été volés, vérifiez si le vôtre est concerné

Une étude révèle le vol de 2,1 millions de mots de passe associés à des VPN en 2024. Le vôtre fait-il partie de la longue liste ? Pour le savoir, voici ceux qui ont le plus été compromis.

Vols mots de passe VPN
Crédits : 123RF

Naviguer sur Internet de manière sécurisée ne se fait pas en un claquement de doigts. Pour se faciliter la tâche, on peut utiliser des logiciels spécialisés comme un VPN. Ces réseaux privés virtuels permettent entre autre d'anonymiser notre trafic et de rendre très difficile l'interception des données personnelles qui transitent par le “tunnel”. Bien sûr, se connecter à un VPN nécessite d'entrer un identifiant et un mot de passe. En toute logique, les personnes faisant l'effort de s'en servir vont faire attention au moment de définir ce dernier non ?

Selon l'étude de Specops Software, pas du tout. Elle dévoile qu'un peu plus de 2,1 millions de mots de passe VPN ont été volés par des logiciels malveillants depuis début 2024. Cela concerne aussi bien les particuliers que les professionnels. Le fournisseur le plus touché est Proton VPN, avec environ 1,3 million de sésames dérobés. Le trio de tête est complété par ExpressVPN (95 000) et NordVPN (90 000).

Vérifiez si votre mot de passe VPN fait partie de ceux dérobés depuis le début de l'année

Les équipes de l'entreprise ont compilé les mots de passe les plus compromis, c'est-à-dire ceux qui sont les plus utilisés par des personnes différentes. Sans surprise malheureusement, les 10 premiers sont extrêmement peu sécurisés et les suivants ne le sont guère plus. Voici la liste complète dans l'ordre décroissant d'occurrences :

  • 123456
  • 123456789
  • 12345678
  • 1234
  • 12345
  • 1234567890
  • admin
  • 0868689849
  • password
  • qwertyuiop
  • 1234567
  • 123123123
  • 1346a1967
  • 123123
  • kally256
  • Suzhou@123
  • hosein2181
  • qwerty123
  • sshstore
  • o7r7p082izpshdzzx0cxsldenve3bcrf
  • 112233
  • 11111111
  • 123
  • protonvpn
  • P@ssw0rd
  • 1111
  • 02b1176JT
  • qwerty
  • asdfghjkl
  • dyadroid1

Du côté des VPN mis en place par les entreprises, ce n'est beaucoup mieux. La firme soupçonne admin, 123456, Abcd@123# ou encore le fameux P@ssword d'avoir été volés. Dans tous les cas, si le vôtre n'est pas dans la liste, cela ne veut pas dire qu'il n'est pas concerné. Nous vous conseillons de le vérifier en passant par le site Have I Been Pwned. N'oubliez pas également la manière la plus simple de créer des sésames complexes et uniques, difficiles à pirater : utiliser un gestionnaire de mots de passe.


Réagissez à cet article !

Demandez nos derniers articles !

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…